Mga Aplikasyon
Binibigyan ka ng mga Aplikasyon ng access sa lahat ng mga tampok ng Wink bilang isang developer. Maaari mong ma-access ang lahat ng parehong data at kahit palawakin ang sariling mga tampok ng Wink. Maaari mong piliing gamitin ang OAuth2 server ng Wink upang i-authenticate ang iyong travel site sa parehong paraan na ginagamit mo ang Google o Facebook. Sa ganitong paraan, maaari mong palawakin ang mga tampok ng Wink sa iyong sariling website o aplikasyon.
- Piliin ang account na nais mong gamitin mula sa Accounts.
- I-click ang
Actionsmula sa ibaba ng account card at piliin angManage account. - I-click ang tab na
Applicationssa susunod na pahina. - Ipapakita sa seksyong ito ang lahat ng iyong mga aplikasyon.
- I-rotate o tanggalin ang isang umiiral na app, o gumawa ng bago.
Gumawa ng app
Section titled “Gumawa ng app”Dahil hindi mo ma-access ang secret key ng app na ginawa namin para sa iyo, kailangan mong gumawa ng sarili mong app.
Maaari kang gumawa ng aplikasyon dito nang hindi muna nagse-set up ng property o kumpanya — hindi ito naka-bind
sa anumang partikular na account.
Mga uri ng kliyente
Section titled “Mga uri ng kliyente”Kapag gumagawa ng aplikasyon, pipili ka ng uri ng kliyente na magtatakda kung paano mag-authenticate ang app. Hindi ito maaaring baguhin sa hinaharap — kung kailangan mo ng ibang uri, gumawa ng bagong aplikasyon.
- Web application — Isang server-rendered na app na ligtas na nakakapag-imbak ng client secret (authorization code flow).
- Single-page app (SPA) — Isang browser app na walang backend; gumagamit ng PKCE, walang client secret.
- Mobile app — Isang native na iOS/Android app; gumagamit ng PKCE na may umiikot na refresh tokens.
- Machine-to-machine — Isang backend service na kumikilos bilang sarili nito (client credentials); walang user sign-in.
Narito ang mga hakbang sa paggawa ng aplikasyon:
- Mula sa pahina ng apps, i-click ang button na
Create new application. - Pangalan Bigyan ang iyong app ng pangalan. hal. Cool App
- Uri ng kliyente Piliin ang uri na tumutugma sa paraan ng pag-authenticate ng iyong app — tingnan ang Mga uri ng kliyente sa itaas.
- Redirect URIs Kinakailangan ang hindi bababa sa isang redirect URI. Ginagamit ito para i-validate ang redirect domain pagkatapos ng matagumpay na authentication. Hindi ginagamit para sa Machine-to-machine apps. hal. https://www.cool-site.com
- Post-logout redirect URIs (Opsyonal) Mga URL kung saan maaaring i-redirect ang mga user pagkatapos mag-logout. Iwanang blangko upang gamitin muli ang mga redirect URIs sa itaas.
- Scopes Piliin kung ano ang maaaring ma-access ng aplikasyon na ito sa iyong ngalan — tingnan ang Pagpili ng scopes sa ibaba.
- I-click ang button na
Create applicationupang magpatuloy.
Ibabalik ka sa iyong listahan ng mga aplikasyon, at isang one-time dialog ang magpapakita ng bagong Client ID at Client secret. Kopyahin ang secret ngayon at itago ito sa isang ligtas na lugar — hindi na ito muling ipapakita, at walang paraan upang makuha ito muli (maaari lamang itong i-rotate para sa bago).
Pagpili ng scopes
Section titled “Pagpili ng scopes”Laging dala ng bawat aplikasyon ang Sign-in (OpenID Connect) scopes (openid, profile,
email, offline_access) — pinatutunayan nito ang pagkakakilanlan ng user at pinananatiling naka-sign in sila, kaya naka-check at naka-lock ang mga ito; hindi ito pagpipilian.
Lahat ng iba pa ay opsyonal. Ang natitirang mga scopes ay naka-grupo sa parehong mga seksyon ng functionality
na dokumentado sa Scopes — Account, Inventory & rates, Bookings,
Marketing & promotions, Property content, Analytics & reports, Channel manager integrations,
Payments, at Accounting & ledger — bawat isa ay may simpleng paglalarawan kung ano ang binubuksan nito. Gamitin ang
mga link na All / None sa itaas ng listahan upang piliin o i-clear ang lahat ng opsyonal na scopes nang sabay-sabay.
Dalawang pamilya ng scope ang sadyang hindi inaalok sa form na ito:
mcp.*— AI-agent access sa Model Context Protocol transport, na ibinibigay nang hiwalay at para lamang sa machine-to-machine clients.- Administrator-tier scopes (
administrator.*) — platform-level access na hindi ibinibigay per aplikasyon.
Kapag nalikha na ang app, parehong ipinapakita ng tab na ito at ng Consented Apps ang mga granted scopes nito
na naka-grupo ayon sa seksyon (hal. “Bookings: booking.read”), kaya makikita mo agad kung ano ang magagawa ng app nang hindi ito binubuksan.
I-rotate ang credentials
Section titled “I-rotate ang credentials”Kung maaaring na-leak ang client secret, o gusto mo lang ng bagong credentials, i-rotate ito sa halip na gumawa ng bagong app:
- Hanapin ang app sa iyong listahan ng mga aplikasyon at i-click ang
Rotate. - Kumpirmahin ang dialog — ang kasalukuyang Client ID at secret ay agad na hindi na gagana.
- Kopyahin ang bagong Client ID at secret mula sa one-time dialog bago ito isara.
Pinananatili ng pag-rotate ang pangalan ng app, uri ng kliyente, redirect URIs, at scopes — credentials lang ang nagbabago.
Tanggalin ang app
Section titled “Tanggalin ang app”Kung wala ka nang gamit sa isang app, maaari mo itong tanggalin. Ito ay permanente — agad na ire-revoke ang credentials at hindi na ito maibabalik.
- Hanapin ang app sa iyong listahan ng mga aplikasyon at i-click ang
Delete. - Kumpirmahin ang dialog upang permanenteng tanggalin ang aplikasyon.
